Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-11776 — Apache Struts2 S2-057(CVE-2018-11776)リモートコード実行の脆弱性に対するPythonエクスプロイト。XML設定の未設定またはワイルドカードネームスペースを標的とし、任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/jiguangsdf/cve-2018-11776
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubjiguangsdf/cve-2018-11776

CVE-2018-11776

Apache Struts2 S2-057(CVE-2018-11776)リモートコード実行の脆弱性に対するPythonエクスプロイト。XML設定の未設定またはワイルドカードネームスペースを標的とし、任意のコマンドを実行します。

リポジトリを見る
1052年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2018-11776

2018年8月23日、Apache Struts2は最新のセキュリティ勧告を発表し、Apache Struts2にリモートコード実行の高危険度の脆弱性が存在することを明らかにしました。この脆弱性はSemmle Security Research teamのセキュリティ研究者によって報告され、脆弱性番号はCVE-2018-11776(S2-057)です。Struts2のXML設定において、namespace値が設定されておらず、かつ(Action Configuration)で設定されていないか、ワイルドカードnamespaceが使用されている場合、リモートコード実行が発生する可能性があります。

影響バージョン

Struts 2.3 to 2.3.34

Struts 2.5 to 2.5.16

修正バージョン

Struts 2.3.35

Struts 2.5.17

使用方法

python3 s2-057.py {url} 例: python3 s2-057.py http://example.com

脆弱性検証

seebug.orgのオンライン検出プラットフォームを使用して、あるサイトにstruts s2-057の脆弱性が存在することを検出しました。

default

s2-057.pyを使用して、あるサイトにstruts s2-057の脆弱性が存在することを検出しました。

default
ツールをダウンロード